Bu sayfa şimdilik yalnızca Çince. Gezinme ve menüler zaten Türkçe.
成员与角色
成员通过邀请加入工作区,并按项目获得角色。授权应遵循最小权限:能查看就不授予修改权限,能管理单个项目就不授予整个工作区的管理能力。
邀请成员
进入“企业协作 → 成员管理”,选择项目、填写成员邮箱和认证来源,再分配角色。系统按邮箱与认证来源匹配已有账号:匹配成功直接为 active,未匹配为 pending。不要把 pending 当作成员已可访问,也不要假定已经发送邀请邮件或提供了接受邀请流程。
身份来源彼此隔离:同一邮箱通过邮箱密码、Google 和 GitHub 登录会形成不同身份,不会自动合并。邀请时应确认成员实际使用的认证来源。
角色建议
控制台当前提供管理员、开发者和财务三种角色,可组合分配。具体权限以界面显示的角色说明为准,推荐用途如下:
| 角色 | 推荐人员 | 典型职责 |
|---|---|---|
| 管理员 | 项目负责人、平台管理员 | 项目、成员、Key、预算和策略管理 |
| 开发者 | 应用开发与运维 | 使用项目资源、查看必要的调试信息 |
| 财务 | 财务或成本负责人 | 查看用量、费用和预算,不参与技术配置 |
不要为了方便把所有成员设为管理员。生产项目的预算、路由和 Key 管理应由少量人员负责。
成员生命周期
成员加入时:
- 只加入当前需要的项目。
- 选择最小角色。
- 不共享其他成员的个人 Key。
- 为需要调用 API 的应用签发团队 Key。
成员调岗或离开时:
- 找出其负责或创建的团队 Key。
- 完成服务凭据交接与轮换。
- 撤销不再需要的项目成员关系。
- 最后移除成员。
- 在用量记录中检查离开时间附近的异常调用。
定期复核
至少每季度检查一次成员、角色和项目范围。高风险项目应更频繁复核,并重点检查长期待接受邀请、没有近期活动的管理员、临时成员和已结束项目的访问权。